Wolna praca, szczególnie internet

Witam

od jakiego czasu komputer chodzi wolniej, a szczególnie internet (strony w przeglądarkach) mam neostrade 1,3 Mb prędkośc transferu jest prawidłowa. Arcavir pokazywał ze znalazł trojana jkklk.dll w Windows/system32 ale chyba sie z tym uporałem. oto log z hijackthis:

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Ponieważ masz, m.in., infekcje “VUNDO” i “PurityScan”, to daj log z ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).

jessi

dzieki za szybką odpowiedż :slight_smile:

tu jest log z combofix:

http://up.wklej.org/download.php?id=e3c … 3fb719c51a

Złączono Posta : 01.11.2007 (Czw) 17:51

Najpierw zrobiłem log z combofix, a potem chcialem zrobić w hijack wg Twojej porady, ale już nie mam tego fragmentu, czy jest możliwe, że combofix to naprawił?

Złączono Posta : 01.11.2007 (Czw) 17:55

combofix zrobił jeszcze jeden plik z plikami poddanymi kwarantannie:

Wklej do Notatnika :

File::

C:\WINDOWS\svd.exe

E:\ie.exe


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{281dbba8-4745-11dc-b9d0-4d6564696130}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5de1392a-5c35-11db-86a8-4d6564696130}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c64beea4-c834-11db-b8d3-4d6564696130}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c64beea7-c834-11db-b8d3-4d6564696130}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sair"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Tfasn"=-

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Daj ten log do kontroli.

jessi

log po operacji:

Wg mnie - jest czysto.

jessi

Jest już lepiej.

Dzięki wielkie Jessi :smiley:

spróbuje porobić dalsze porządki i optymalizacje.

POZDRAWIAM